Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Exploit_CVE-2023-27163 — Preuve de concept d'exploitation pour la vulnérabilité Server Side Request Forgery dans Requests Basket v1.2.1 et versions antérieures. | Kitploit
Outils/GitHubGitHub/j0ey17/exploit_cve-2023-27163
ReconnaissanceScan de PortsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubj0ey17/exploit_cve-2023-27163

Exploit_CVE-2023-27163

Preuve de concept d'exploitation pour la vulnérabilité Server Side Request Forgery dans Requests Basket v1.2.1 et versions antérieures.

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Code d'exploitation PoC CVE-2023-27163

Ce script Python est une preuve de concept (PoC) pour CVE-2023-27163, une vulnérabilité de falsification de requête côté serveur (SSRF) dans Request Basket.

Description du code

Le script automatise l'exploitation de CVE-2023-27163. Il effectue les actions suivantes :

  1. Génère un nom de panier aléatoire : Crée un point d'accès unique pour l'interaction.
  2. Crée un panier et récupère un jeton API : Interagit avec l'API Request Basket pour configurer un nouveau panier et obtenir le jeton d'autorisation.
  3. Configure le panier pour SSRF : Modifie la configuration du panier pour transférer les requêtes entrantes vers une adresse interne (127.0.0.1) sur un port spécifié.
  4. Tente d'accéder aux ports internes : Parcourt une plage prédéfinie de ports (75-81 par défaut), en essayant d'accéder aux services exécutés sur localhost du serveur vulnérable via le panier configuré.
  5. Affiche les résultats : Si un service est trouvé et renvoie un statut 200 OK, il imprime un message indiquant le port ouvert et le début du contenu de la réponse.

Cela permet effectivement à un attaquant de scanner les ports internes sur le serveur hébergeant l'instance vulnérable de Request Basket.

Configuration pour l'utilisation

Pour adapter ce script à votre propre usage, vous devrez peut-être modifier les éléments suivants :

  1. IP_Vuln_Server :

    • Modifiez l'adresse IP et le port r'10.129.229.26:55555' pour qu'ils correspondent au serveur Request Basket vulnérable cible.
    root@kitploit:~
    IP_Vuln_Server = r'YOUR_TARGET_IP:PORT'
    
  2. Plage de ports pour le scan (Optionnel) :

    • Le script scanne actuellement les ports 75 à 81 (range(75,82)).
    • Ajustez cette plage dans la fonction main() si vous voulez scanner un ensemble différent ou plus large de ports internes.
    root@kitploit:~
    for i in range(START_PORT, END_PORT + 1): # e.g., range(1, 65536) for all ports
        ConfBasketAndFetchResp(headers, i)
    
  3. forward_url dans ConfBasketAndFetchResp (Cas d'utilisation avancés/spécifiques) :

    • Par défaut, il cible http://127.0.0.1:{port}/.
    • Si vous suspectez d'autres services internes sur des chemins différents ou même d'autres adresses IP internes accessibles par le serveur vulnérable, vous pouvez modifier la chaîne . Cependant, pour le SSRF destiné à scanner , est généralement correct.

Assurez-vous d'avoir installé la bibliothèque requests (pip install requests). Utilisez ce PoC de manière responsable et uniquement sur des systèmes pour lesquels vous avez une autorisation explicite de test.

Télécharger l’outil
forward_url
localhost
127.0.0.1
root@kitploit:~
json_config = {
    "forward_url": f"http://TARGET_INTERNAL_IP:{port}/TARGET_PATH",
    # ... other parameters
}